Forum
Tipps
News
Menu-Icon

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ok dann muß ich jemand kommen lassen der mir xp wieder draufmacht selber kann ich das nicht. Aber trotzdem danke.
Und bei der Hijackthis auswertung habe ich den gennanten punkt gefixt jetzt ist er nicht mehr zu sehen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Da wird dir nicht helfen dass du ihn gefixxt hast.
Da er immer noch da sein wird.

gruß deniz

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das ist der neue .


Logfile of HijackThis v1.99.1
Scan saved at 19:09:20, on 21.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\CyberLink\PowerDVD\PDVDServ .exe
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Opera\Opera.exe
C:\Programme\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O11 - Options group: [TABS] Tabbed Browsing
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ok danke für Deine hilfe.

Was kann denn so passieren bis den den Laptop neu aufgespielt habe.

Kann ich hiermit den in MSN gehen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du solltest eigentlich den Laptop vom Netz trennen bis er wieder clean ist.

Über deinem Pc wird der Trojaner nähmlich sonst weiter durch die Welt geschickt.

gruß deniz
 

Ja der Schädling lässt sich ncith so leicht mit Hijackthis fixen , dein System ist einfach unsicher.

In dem Link von ersguterjunge (http://www.trojaner-board.de/12154-anleitung-neuaufsetzen-des-systems-und-anschliessende-absicherung.html )
steht:


Wenn auf einem System eine Malware, wie z.B. ein Backdoor Trojaner oder ein Wurm mit Backdoor Funktionalität installiert und diese auch aktiv wurde, dann spricht man von einer Kompromittierung (Bloßstellung) des Systems. Dies hat zur Folge, dass alle Dateien (insbesondere AV Anwendungen) manipuliert werden können und somit die sensiblen Daten des Benutzers bzw. Systems als bekannt anzusehen sind.
Das System als solches ist folglich nicht mehr vertrauenswürdig, da die Möglichkeit des Fernzugriffs durch Dritte besteht.

Die einzig sichere Möglichkeit um wieder einen vertrauenswürdigen Zustand herzustellen wäre ein Neuaufsetzen des System mit anschliessender Absicherung.

Und dann handle einfach so wie es dort auch beschrieben ist , nämlcih formatieren !

Das ist eine richtige Antwort für Leute die sich mit Technik auskennen ...
Für Schulbuben wie " Nazo" müßt ihr erklären ,das jede weitere Minute mit der Kiste richtig teuer werden kann.Es stehtt zu vermuten das die Eltern den Internetanschluß bezahlen bzw.das "Nazo" noch nicht selbstverantwortlich ist. Eltern die Aufgrund des dämlichen Verhaltens ihres Sprößlings Strafe zahlen müssen ,reagieren oft sehr ungehalten darauf...
Das weiß auch der düm.mste Sprößling und will keinen Hausarrest,Taschengeldsperre,oder was sonst so Strafe ist riskieren.....
Die Angst vor der Reaktion der Eltern ist um ein Vielfaches größer als die Angst vor der Internetmafia...
Von den Einen bekommt man eins hinter die Ohren ,während man die Anderen nicht mal sieht....
Sir Reklov

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Was meinst Du damit ????
Ich bin kein Kind kenne mich nur nicht so gut mit PC aus!
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Damit ist gemeint.

Dass du deinen Pc so schnell wie möglich vom Netz trennen sollst oder möchtest du lieber nette Rechnungen haben  ???

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hab ihn jetzt vom Netz was für Rechnungen können denn kommen verstehe ich nicht.
In was kann er sich denn eingewählt haben.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Mit deinem rechner kann alles gemacht werden.

Kostenpflichtige seiten besucht werden,sachen bestellt werden und und und ...

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja SUUUPER wie kann ich das rauskriegen ob das so ist ???
Wie kann ich mich dagegen wehren ???

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wenn du ne rechnung bekommst weißt du dass was passiert ist.

Wie du dich wehren kannst.Ganz einfach nicht jeden müll anklicken und downloaden.

Jetzt gillt erstmal Pc formatieren!!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ok ich lasse ihn formartieren.

Ich konnte nicht wießen das das Müll ist kamm von einer Freundinn die aber garnicht online war.

Jetzt bin ich auch schlauer !

 


« Änderung von Ordnernamen verfolgenFrage zu Avast! Vierenschutz !!! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...